eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipDDoSy, co robic? › Re: DDoSy, co robic?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
    From: Mariusz Krukowski <k...@n...spam.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: DDoSy, co robic?
    Date: Fri, 09 Jan 2004 09:43:16 +0100
    Organization: Internet Partners
    Lines: 29
    Message-ID: <btlpj6$1670$1@news2.ipartners.pl>
    References: <8...@l...freebsd.lublin.pl>
    <4oh4cmkj31vt$.16bnevj310not$.dlg@40tude.net>
    <8...@l...freebsd.lublin.pl>
    <bthhjj$1p20$1@news2.ipartners.pl> <bti5tc$9nb$1@absolut.sgh.waw.pl>
    <bti709$24g4$1@news2.ipartners.pl>
    <s...@k...kezu.org>
    <X...@1...69.11.157> <btjc3s$f1n$1@absolut.sgh.waw.pl>
    <btjeha$2r0s$1@news2.ipartners.pl> <btkst5$qvh$1@absolut.sgh.waw.pl>
    NNTP-Posting-Host: t-gate.ipartners.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news2.ipartners.pl 1073637798 39136 157.25.192.3 (9 Jan 2004 08:43:18 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 9 Jan 2004 08:43:18 GMT
    In-Reply-To: <btkst5$qvh$1@absolut.sgh.waw.pl>
    X-Accept-Language: pl, en-us, en
    User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.4) Gecko/20030624
    Netscape/7.1
    Xref: news-archive.icm.edu.pl pl.internet.polip:60359
    [ ukryj nagłówki ]



    Piotr KUCHARSKI wrote:

    >>Poza tym, mechanizm blackhole czasem jest osiągalny u
    >>operatora upstream.
    >
    >
    > To cenne, prawda. Choć wolałbym ATM-owy congestion control (propagowany
    > w tył sieci, żeby wyciszać źródła). Idealnie by było, gdyby atakujący
    > przestawali widzieć na najbliższym core routerze drogę do atakowanych
    > sieci, a nie reszta internetu. No ale to raczej w sferze mrzonek. :/

    Kłopot w tym, że to stoi w sprzeczności z obecnym paradygmatem
    routowania w sieciach IP - konkretnie ograniczenia się do routingu
    jedynie według destination address, ignorując resztę nagłówka IP, w
    szczególności source. I żaden policy-routing tu nie pomoże, bo -
    pomijając inne problemy - nie ma w powszechnym użyciu dynamicznego
    protokołu routingu, który by to wspierał.
    (Napisałem oględnie, ale akurat nie przypominam sobie by w ogóle istniał
    jakiokolwiek protokół wspierający routowanie IP z uwzględnieniem adresów
    źródłowych.)

    Co do congestion control, to nie jest on dobrze zaimplementowany nawet
    na wiekszości urządzeń ATM. Często producenci zakładają, że tylko strona
    otrzymująca takie powiadomienia wyhamuje transmisję, a reszta sieci
    liczy na jej dobrą wolę. No, jeśli ktoś wykonuje atak, to raczej się nie
    dostosuje do tych komunikatów...

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: